Nền tảng của Oplane thực hiện việc lập mô hình mối đe dọa tự động và liên tục, điểm khác biệt nằm ở chỗ nó hoạt động ở tầng kiến trúc thay vì chỉ quét từng dòng code . Theo công ty, các công cụ phân tích tĩnh mã nguồn (SAST) có giới hạn về mặt cấu trúc, không thể xác định được những rủi ro phát sinh từ cách các thành phần kết nối, giao tiếp và xử lý dữ liệu – một vấn đề tăng theo cấp số nhân khi AI viết phần lớn code.
Quy trình cốt lõi của nó bao gồm:
Cách tiếp cận này cố gắng theo kịp tốc độ phát triển nhanh chóng khi có sự hỗ trợ của AI. Nếu như việc đánh giá mô hình mối đe dọa thủ công theo định kỳ có thể mất vài tuần, Oplane đặt mục tiêu biến an ninh mạng thành một quy trình tự động, liên tục, chạy theo mỗi lần commit mã .
Thay vì là một bảng điều khiển riêng biệt, Oplane tự nhúng vào chính những công cụ mà lập trình viên đang dùng. Nó tích hợp với Claude Code, Cursor và GitHub Copilot thông qua Giao thức ngữ cảnh mô hình (MCP), nghĩa là các kiểm tra kiến trúc bảo mật sẽ được kích hoạt tự động khi các tác nhân AI viết và tái cấu trúc mã .
Kết quả là một quy trình kiểm tra bảo mật không đòi hỏi lập trình viên phải chuyển đổi ngữ cảnh làm việc. Ví dụ, một pull request do Copilot tạo ra có thể được đánh giá về rủi ro kiến trúc trong cùng một quy trình xử lý việc xem xét và kiểm thử mã.
Oplane được thành lập vào năm 2022 bởi Emil Kvarnhammar (CEO), Oscar Andersson (CTO) và Anders Söderling (CPO), với trụ sở chính tại Malmö, Thụy Điển . Công ty cho biết nền tảng của họ hiện đang được vận hành thực tế tại các khách hàng như Miro và Tandem Health, qua đó xác nhận tính hiệu quả từ sớm trong các môi trường mà công cụ AI đang được các đội ngũ kỹ thuật tích cực sử dụng
.
Comments
0 comments